记一次证书更换姿势不正确导致的曲折经历

写在ForefrontThreatManagementGateway2010行将就木之际。周六突然接到老板电话,集团大佬移动邮件又不能使用了(为什么是又,那是另外一个故事了,有机会再讲)根据预案我们做了几件事情:1.测了一下自己手上的Apple访问移动邮件都正常,大佬是一台HUAWEI荣耀Note82.找另一个使用华为的用户也测了一下都正常2.查了一下TMG日志,按该用户名搜访问日志,在周五晚上9

原创 点赞0 阅读603 收藏0 评论0 2019-07-03

我的友情链接

网络寻找Destiny你不知道的事儿技术不宅我们一起追过的MSSQL天鬼皇Michael技术Blog

原创 点赞0 阅读400 收藏0 评论0 2017-11-22

KB:Exchange控制台打开缓慢

问题描述:环境说明:2台CAS,2台MBX,均为物理服务器,2处理器,16G内存,Raid5的SAS硬盘。打开EMC控制台,然后随机打开一个用户的邮箱查看属性,会卡顿约半分钟,所有的属性栏都是空白,且控制台会呈现假死状态。打开Powershell,随便输入一些命令,如Get-ExchangeServer ,需要卡顿一分钟才能输出结果。在卡顿的同时,打开资源监视器,未见到非正常的资源占用,除了内存占

原创 点赞0 阅读1712 收藏0 评论0 2015-09-25

KB:Office 365 MX验证出错&OWA 打开后Http 404

故障描述未找到Exchange Online的MX 记录添加域名后,已经等待一周时间,仍无法验证MX记录。但是通过NSLOOKUP查询的结果却是DNS记录已经生效。当登录Outlook Web App时,白屏(HTTP 404)当点击上方的Outlook 日历 人员时,Chrome 直接跳转到一个白屏的页面,IE则是显示为Http 404。但是当使用 username@domainname.onm

原创 点赞0 阅读3473 收藏0 评论0 2014-12-18

KB: Operations Manager为什么刚装好就显示数据访问服务SPN未注册

警报描述如下: The System Center Data Access service failed to register an SPN. A domain admin needs to add MSOMSdkSvc/SZSRVOM01v and MSOMSdkSvc/SZSRVOM01v.acertwp.com to the servicePrincipalName of CN=SZSRVOM01V,OU=Servers,DC=acertwp,DC=com 我们用这个账号随意登录一台域里面的机器。打开CMD(管理员模式),执行以下两条命令: setspn –s MSOMSdkSvc/SZSRVOM01v.acertwp.com ACERTWP\svcomda setspn -s MSOMSdkSvc/SCOM01 ACERTWP\svcomda 问题解决

原创 推荐 点赞0 阅读1951 收藏0 评论0 2014-11-25

KB: DFS 复制超过最大离线时间引起的AD同步失败

故障描述:域内有两台DC,辅DC无法同步SYSVOL。辅DC降级后,退域,再加入域,再升级为域控制器,依然无法同步SYSVOL。使用NET SHARE命令对两台DC进行诊断:主DC结果:共享名       资源           

原创 推荐 点赞3 阅读10000+ 收藏0 评论5 2014-08-18

Lab 3 循序渐进配置Windows Server 2012 AD CS (Web三剑客)

我们接着Lab 2继续讲,证书颁发机构Web注册!证书注册Web服务!证书注册策略Web服务!为什么我们需要Web?这是因为证书服务在设计之初,主要是考虑到为域和林内的用户和机器服务。使用的协议例如LDAP在脱离了域的环境时,就无法继续起作用了,也就是说证书的发放被限定在由 Active Directory 域和林建立的信任边界中。假如我们来到了外网,想要完成跨林边界的证书注册,想向移动工作人员和

原创 点赞0 阅读3733 收藏0 评论0 2014-04-11

Lab 2 循序渐进配置Windows Server 2012 AD CS(颁发机构&联机响应篇)

安全往往是企业管理的重中之重,我们的Boss希望我们的网站是加密的,邮件是加密的,文档是加密的,而且绝大多数的微软服务器产品都是需要公有的或者自建的证书,而AD CS可以为我们提供颁发和管理在采用软件安全系统中使用的公钥证书。证书服务这玩意我们也不可能天天和他打交道,配置好了之后,很长一段时间我们都不用管它。但是万事开头难,如何迈出这第一步,我相信最有效的方法就是做一次实验,多错一次,自然就会了。

原创 推荐 点赞4 阅读3559 收藏0 评论0 2014-03-19

Lab 1 轻松配置Windows Server 2012 AD DS

Windows Server 2012这个版本虽然相比早先版本取消了Dcpromo的选项,但是其实配置起来反而是降低了难度,而且细心的用户会发现,微软无时无刻不在推销他的Powershell,以前许多需要我们手动配置的事情,Powershell只需要几行代码就搞定了,Windows Server 管理从面向过程的Cmdlet的黑丝小MM黑色窗口一路走来,已经转变成更加成熟的面向对象的Powersh

原创 推荐 点赞2 阅读4155 收藏0 评论2 2014-03-05

iPhone屏幕太小?没有钱买Pad?教你用电脑畅玩Clash of Clans

其实一直就很想写一篇教程,将这个Android模拟器分享给大家,可是最近都比较忙,没有空慢慢整理,不过现在终于能够有时间做这样一篇教程,希望大家能有兴趣看下去。安卓是一个比较开放的平台,周边的产品其实也有很多自由软件开发者和厂商在做,今天要讲的是来自法国的一个软件——Genymotion,大家可能对这个产品不太熟悉,提到Android模拟器,大家一般会想到Blue Stack,BS我之前也有在用,

原创 推荐 点赞5 阅读5816 收藏0 评论20 2014-03-03

豌豆荚无法连接到手机

   同事今天问我手机如何连到豌豆荚,豌豆荚还是挺好用的。我就过去看了下,帮她打开USB调试,奈何半天都连不到手机,再看看她手机里已经安装了360手机卫士。看到360,我就明白事情的原委了。    我让她关闭电脑上的360,豌豆荚立刻就连上了。    珍爱生命,远离360。。    豌豆荚是利用谷歌官方的一个调试工具

原创 点赞0 阅读608 收藏0 评论0 2014-01-23

微软VDI授权解密

   因为要给客户做培训,最近两天一直在研究微软的VDI授权机制,在询问了厂商多次,终于有了一些头绪。    微软的授权一向令人疑惑,首先,我们先来了解三个名词,Software Assurance、Virtual Desktop Access、Companion Subscription License(过去的Companion Device Licen

原创 点赞1 阅读3725 收藏0 评论1 2014-01-15